Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от opennews (??) on 05-Дек-17, 11:17 | ||
В реализации сокетов с поддержкой протокола DCCP выявлена (http://openwall.com/lists/oss-security/2017/12/05/1) уязвимость CVE-2017-8824 (https://security-tracker.debian.org/tracker/CVE-2017-8824), потенциально позволяющая выполнить код на уровне ядра Linux через локальные манипуляции с сокетами DCCP (https://ru.wikipedia.org/wiki/DCCP) из непривилегированного процесса. Уязвимость проявляется начиная с выпуска ядра Linux 2.6.16. Для тестирования подготовлен (http://openwall.com/lists/oss-security/2017/12/05/1/2) прототип эксплоита. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "Уязвимость в реализации протокола DCCP в ядре Linux" | –2 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 11:34 | ||
> если вызвать connect() в режиме AF_INET6 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 11:36 | ||
Кстати, в 2017 проблема тоже была связана с IPv6: | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
26. "Уязвимость в реализации протокола DCCP в ядре Linux" | +12 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 16:11 | ||
>Кстати, в 2017 проблема тоже была... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
42. "Уязвимость в реализации протокола DCCP в ядре Linux" | –4 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 22:27 | ||
в этом месте по сценарию появляется шигорин, рассказывающий про свои окаменелости. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
9. "Уязвимость в реализации протокола DCCP в ядре Linux" | –3 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 12:47 | ||
Добро и зло это относительные категории, а ipv6 это геморрой без задач. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
14. "Уязвимость в реализации протокола DCCP в ядре Linux" | –2 +/– | |
Сообщение от Аноим on 05-Дек-17, 13:16 | ||
>> если вызвать connect() в режиме AF_INET6 | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
17. "Уязвимость в реализации протокола DCCP в ядре Linux" | +4 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 13:47 | ||
Что ты там сложного нашёл? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
18. "Уязвимость в реализации протокола DCCP в ядре Linux" | –4 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 14:01 | ||
В основном - динамическая структура заголовков пакета IPv6. Ситуацию, когда в зависимости от некоторого байта меняется метод доступа к следующей структуре данных, имеет свойство вводить сишников в легкий неадекват (хотя на самом деле весь машинный код так и устроен, но пока речь идет не о данных, а о коде, компилятор скрывает эти подробности). | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
28. "Уязвимость в реализации протокола DCCP в ядре Linux" | +5 +/– | |
Сообщение от pavlinux (ok) on 05-Дек-17, 16:45 | ||
> динамическая структура заголовков пакета IPv6. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "Уязвимость в реализации протокола DCCP в ядре Linux" | –3 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 18:11 | ||
Ты даже не постарался понять то, о чём тебе говорят. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 18:51 | ||
> Лишние 100 байт погоды не делают | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
43. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 22:32 | ||
> Речь не об изменении кода, а о том, что ЯВУ скрывает обращение | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
65. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от pavlinux (ok) on 10-Дек-17, 00:05 | ||
> известными каждому скрипткидису. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
64. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от pavlinux (ok) on 10-Дек-17, 00:02 | ||
> Ты даже не постарался понять то, о чём тебе говорят. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
32. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
Сообщение от pavlinux (ok) on 05-Дек-17, 17:13 | ||
> Что ты там сложного нашёл? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
46. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Lolwat on 05-Дек-17, 22:44 | ||
Не написать ахинеи типа: | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
47. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Lolwat on 05-Дек-17, 22:47 | ||
> Не написать ахинеи типа: | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
59. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от lolwat on 06-Дек-17, 22:54 | ||
я все еще не понимаю, зачем использовать что-либо еще, кроме Assembler | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
50. "Уязвимость в реализации протокола DCCP в ядре Linux" | –3 +/– | |
Сообщение от Ilya Indigo (ok) on 06-Дек-17, 00:14 | ||
> IPv6 зло! | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
54. "Уязвимость в реализации протокола DCCP в ядре Linux" | –2 +/– | |
Сообщение от пох on 06-Дек-17, 14:19 | ||
>> IPv6 зло! | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
55. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 06-Дек-17, 20:58 | ||
> ipv6.disable=1 и нет проблем, во всяком случае пока. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
5. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от 1 (??) on 05-Дек-17, 11:45 | ||
А, кстати, когда уже закончатся IPv4 адреса ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 11:53 | ||
А вас провайдер ваш ещё не запихнул за cgNAT ? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
21. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Ващенаглухо (ok) on 05-Дек-17, 15:16 | ||
нее, даже реальники раздает... onlime.ru | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
41. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 22:12 | ||
Это ненадолго. А мобильные так уже давно за натом. Очень удобно когда какой-нибудь борец со спамом мило банит половину прова за раз накрыв один айпишник. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
51. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от anomymous on 06-Дек-17, 01:15 | ||
Проблемы исключительно борца со спамом и его конторы, которая потеряет клиентуру. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
56. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 06-Дек-17, 21:00 | ||
> Проблемы исключительно борца со спамом и его конторы, которая потеряет клиентуру. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
61. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от пох on 07-Дек-17, 17:03 | ||
а, так ты не о почтовом спаме, а о вебфорумном? | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
66. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 10-Дек-17, 01:02 | ||
> а, так ты не о почтовом спаме, а о вебфорумном? | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
67. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от пох on 11-Дек-17, 18:23 | ||
> Давай тебе подход к дому заминируем, чтобы спамеры не прошли. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
53. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от пох on 06-Дек-17, 14:16 | ||
> Это ненадолго. А мобильные так уже давно за натом. Очень удобно когда | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
57. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 06-Дек-17, 21:03 | ||
> и нахрена у тебя релей - на айпишнике мобильного провайдера за натом? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
7. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Sarmat on 05-Дек-17, 12:06 | ||
Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
11. "Уязвимость в реализации протокола DCCP в ядре Linux" | +3 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 12:47 | ||
> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
20. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 14:02 | ||
>> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
31. "Уязвимость в реализации протокола DCCP в ядре Linux" | +2 +/– | |
Сообщение от pavlinux (ok) on 05-Дек-17, 17:03 | ||
>>> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
40. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от пох on 05-Дек-17, 21:00 | ||
собственно, у моего провайдера цены упали ;-) Оно и понятно - больше не надо ползать на коленях перед райпом, изображающим видимость бурной деятельности, писать бредовые "планы развития" и ставить пинговалки на свежевыданные адреса чтоб райп успокоился и выдал следующий блок. (а, да и получать ненужноблоки v6, которые ни разу не бесплатны, и без которых последние и потом совсем последние v4 райп выдавать отказывался) | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
44. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 22:38 | ||
судя по тебе, дело не в айпишниках а в том что клиенты тупо сбежали от такого прова с чокнутыми сотрудниками. это же у тебя квм в линуксе не было? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
52. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от пох on 06-Дек-17, 14:12 | ||
> судя по тебе, дело не в айпишниках а в том что клиенты тупо сбежали | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
58. "Уязвимость в реализации протокола DCCP в ядре Linux" | +/– | |
Сообщение от Аноним (??) on 06-Дек-17, 21:13 | ||
> я у этого провайдера - клиент. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
60. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Sarmat on 07-Дек-17, 10:50 | ||
>> Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
62. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от пох on 07-Дек-17, 18:32 | ||
а это нынче зависит от того, насколько паленых (правда, если тебе /22, то они всяко будут палеными. Если хотя бы /20 - то уже начинаются интересные варианты) | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
63. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Sarmat on 07-Дек-17, 18:38 | ||
> а это нынче зависит от того, насколько паленых (правда, если тебе /22, | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
19. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 14:01 | ||
>Проблема вызвана обращением к уже освобождённому блоку памяти | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 15:58 | ||
Что могу сказать. SUSE Entrprise Kernel не подвержено. Хехе. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Уязвимость в реализации протокола DCCP в ядре Linux" | +2 +/– | |
Сообщение от pavlinux (ok) on 05-Дек-17, 16:56 | ||
> Что могу сказать. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
45. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 22:44 | ||
> Радоваться тому, что вчерашней дыры нет в сегодняшнем ядре,.. это надо быть | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
37. "Уязвимость в реализации протокола DCCP в ядре Linux" | –1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 19:35 | ||
у меня лежит оно в /usr/bin/true, и кстати почему true, а не false? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Уязвимость в реализации протокола DCCP в ядре Linux" | +1 +/– | |
Сообщение от Аноним (??) on 05-Дек-17, 23:08 | ||
> у меня лежит оно в /usr/bin/true, и кстати почему true, а не | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |